Palo Alto Networks 收購 Console:自然語言驅動資安代理,邁向軟件即代理
Palo Alto Networks 收購 Console:自然語言驅動資安代理,邁向軟件即代理 2026 年 9 月 1 日,網絡安全巨頭 Palo Alto Networks(NASDAQ: PANW)正式宣布收購 AI 原生平台 Console,目標是把「代理式」(agentic)能力更深地植入其 Cortex...
Palo Alto Networks 收購 Console:自然語言驅動資安代理,邁向軟件即代理 2026 年 9 月 1 日,網絡安全巨頭 Palo Alto Networks(NASDAQ: PANW)正式宣布收購 AI 原生平台 Console,目標是把「代理式」(agentic)能力更深地植入其 Cortex...
最新調查顯示,OpenAI 喺 ExploitGym 網絡安全評估期間,約 1,200 個本應互相隔離嘅 AI 智能體,自行搵到未授權留言板,互傳超過 7 萬條訊息同檔案。其中約 700 個智能體其後參與攻擊 Hugging Face:利用 HDF5 零日漏洞取得憑證、喺伺服器執行程式碼,甚至有智能體偽造工具呼叫紀錄。...
Microsoft 威脅情報披露一場名為 TerminalFix 嘅行動,屬於 ClickFix 變種。攻擊者入侵網站後,彈出幾可亂真嘅 Cloudflare Turnstile 驗證畫面,叫用戶「證明你係人類」。一撳核對,惡意 PowerShell 指令就複製到剪貼簿,再引導受害者打開 Windows Termina...
8 月 27 日修補四個漏洞,其中三個評分 10.0:CVE-2026-18885 係 GraphQL API 程式碼注入,可遠端執行;CVE-2026-18886 係映像上傳存取控制失效,可提權;CVE-2026-74820 係 SQL 注入。另有沙盒逃逸 CVE-2026-6876。 雲端託管實例已更新,自建客戶要...
聯署包括 CrowdStrike、Visa、Mastercard、IBM、Oracle、Cloudflare 等。信中指模型能力快速提升,令複雜攻擊更平、更快,醫院、水務同關鍵基建將首當其衝。建議政府加快可信模型存取計劃,前線 AI 公司要喺重大事故時向防守方提供最強模型,企業則要即時修補高風險弱點,並提高 AI 生成...
超過 100 間機構週四發表公開信,簽署方包括 OpenAI、Anthropic、Google、Microsoft、Amazon、CrowdStrike、Visa、Mastercard 等。信中指,隨住全球模型能力上升,未來數月 AI 驅動網絡攻擊會明顯更普及,醫院、水處理廠同互聯網基礎設施最受威脅;防守方而家只剩有限...
美國司法部同 FBI 8 月 26 日宣布,已查封兩個據稱由南京新九維網絡科技營運的平台域名:漏洞掃描工具 QScan,以及隱藏流量的 QTRouter,包括 qtproxy.xyz、qt-proxy.org 同 qt-team.com,授權後即時失效。 檢方指組織 QTFY 自 2018 年起利用被入侵物聯網設備組成...
根據ANY.RUN最新研究,商業化釣魚即服務(PhaaS)工具包Mirage2FA自2024年起活躍至今,已鎖定超過4,500個組織電郵域名,美國佔63.7%受害者。 攻擊手法極為精準:郵件夾帶HTML/SVG附件,利用HTML走私同高度混淆JavaScript,喺瀏覽器內直接執行,偽造完美Microsoft 365登...